Dos investigadores policiales, durante la operación. l.r.

Esclarecida en Madrid una estafa de 11.500 euros a una empresa riojana a través de un troyano bancario

La Policía Nacional ha detenido a dos personas e investigado a otras cinco en Madrid como presuntas autoras del fraude

la rioja

Logroño

Jueves, 2 de marzo 2023, 09:20

La Policía Nacional de La Rioja ha detenido a dos personas e identificado a otras cinco más en Madrid como presuntas responsables en el fraude a una empresa riojana a la que estafaron 11.500 euros mediante un sofisticado virus troyano bancario denominado 'Grandoreiro', que ... transfería dinero previa infección del ordenador de la víctima.

Publicidad

El enrevesado sistema de estafa de los delincuentes comenzaba por instalar un programa malicioso que se ejecutaba cada vez que arrancaba el sistema operativo para, de forma remota, hacerse con la información de la víctima y acceder así a sus cuentas bancarias. En este caso, el troyano bancario instalado es la variante denominada 'Grandoreiro', que permite entre otras cosas manipular las ventanas del equipo, capturar las teclas pulsadas por un usuario, así como posibilitar a quien lo comanda el acceso completo al mismo en cualquier momento.p

Así, en un momento en el que la denunciante consultó los movimientos de su banca online desde el ordenador de su oficina, este se bloqueó impidiéndole operar y solicitándole varios códigos de activación que le fueron requeridos.

Una vez la víctima logró a la banca online, los atacantes tomaron el control del equipo gracias al troyano, manipulando las ventanas para acceder a las transferencias sin que la usuaria se percatase. A posteriori, los detenidos actuaron coordinada y rápidamente para distraer el dinero de la cuenta de la víctima hacia otros lugares para tener disposición completa del dinero estafado.

Así, días más tarde, la víctima comprobó que durante el tiempo que el ordenador se había quedado 'bloqueado', los estafadores habían accedido a su banca online realizando fraudulentamente siete transferencias por importe total de 11.500 euros.

Publicidad

La investigación, llevada a cabo de forma conjunta con la Comisaría Local de Torrejón de Ardoz (Madrid) donde reside una de los autores, ha requerido un análisis minucioso de documentación bancaria.

Medidas de seguridad para evitar estafas

Ante este tipo de troyanos bancarios, la Policia alerta que es muy fácil infectar dispositivos de forma remota cuando estos no están conveniente protegido. Por ello, se aconseja a las empresas que tomen unas determinadas medidas de seguridad:

-Tener instalado un buen programa antimalware que proteja de las amenazas del código malicioso. Las actualizaciones sirven para mantener al día la base de datos de firmas de amenazas de malware, con las que el programa realiza la búsqueda y detección de amenazas. La mayoría de incidentes de seguridad, incluidos aquellos relacionados con el malware, podrían haber sido evitados con esta sencilla medida de seguridad.

-Mantener actualizados los sistemas operativos, aplicaciones y todo el software (lo que incluye también el antivirus).

-Elaborar un listado de aplicaciones permitidas y evitar la descarga e instalación de programas desde sitios web o correos electrónicos que no ofrezcan las debidas garantías de seguridad o que no sean de confianza.

-No guardar por defecto contraseñas bancarias en el navegador.

-Si un ordenador se queda sospechosamente bloqueado, desconectar inmediatamente el router de la alimentación y comprobar las cuentas bancarias con las que se estuviera operando y cambiar las contraseñas.

-Configurar medidas de seguridad en las cuentas bancarias que requerían de la autorización explícita o la introducción de un token recibido en otros dispositivos para la autorización de transferencias a tras cuentas.

-Si se realiza una transacción y poco después se percata de que pudiera ser fraudulenta, ponerse en contacto rápidamente con su entidad bancaria para su cancelación y denunciar lo antes posible.

-Concienciar y formar a nuestros empleados para que hagan un correcto uso de los recursos corporativos. Aunque en este listado sea la última, sin duda alguna es la más importante. Los empleados concienciados y formados evitan que gran parte de los incidentes de seguridad.

Este contenido es exclusivo para suscriptores

¡Oferta 136 Aniversario!

Publicidad